고객 관리 암호화 키

고객 관리 암호화 키 (CMEK)

CMEK(고객 관리 암호화 키)는 AWS KMS, Google Cloud KMS, Azure Key Vault에 암호화 키를 프로비저닝하고, Anthropic이 이를 사용해 특정 워크스페이스 데이터를 저장 시(at rest) 암호화하게 해 주는 기능이에요. 키에 대한 전체 제어권(교체, 감사, 철회 포함)은 고객에게 있으며, Anthropic이 키에 대해 수행하는 키 작업은 클라우드 제공자의 감사 로그에 기록돼요.

CMEK 사용은 선택 사항이에요. 자격이 되는 조직은 Anthropic이 제공하는 기본 암호화 대신 고객 관리 암호화 키를 사용하도록 옵트인할 수 있어요. CMEK를 활성화하려면 Anthropic 계정 팀에 문의하세요.

CMEK 활성화는 영구적이며 되돌릴 수 없는 데이터 손실을 초래할 수 있어요

CMEK 활성화는 영구적이에요. Anthropic은 키 사본을 보관하지 않으므로 잘못된 구성이나 키 분실이 CMEK 보호 데이터를 영구히 파괴할 수 있어요. 어느 단계든 확신이 없다면 변경을 적용하기 전에 Anthropic 담당자에게 문의하세요.

  • 영구 데이터 손실: 암호화 키가 삭제되거나 삭제 예약되거나 키 자료가 파괴되면 Anthropic은 데이터를 복구할 수 없어요.
  • 식별자 검증은 필수: 잘못되거나 스푸핑된 주체(principal)에 키 접근 권한을 부여하면 무단 당사자에게 데이터가 노출될 수 있어요. 각 구성 가이드에 게시된 프로덕션 신원과 항상 Anthropic 식별자를 대조하세요. AWS의 Claude Platform에서 그 신원은 AWS KMS 가이드에 게시된 AWS 서비스 principal이에요. 이메일, 채팅, 온보딩 채널로 제공된 식별자는 절대 신뢰하지 마세요.

출처: 문서

본문

어떻게 작동하나요?

CMEK를 구성할 수 있는 사람은 Organization Admin(Claude Platform; AWS의 Claude Platform에서는 Admin 역할) 또는 Owner·Primary Owner(Claude Enterprise)뿐이에요. Claude Platform에서 CMEK는 워크스페이스별로 범위가 지정되고 Claude Console이나 Admin API로 구성해요(AWS의 Claude Platform에서는 Claude Console이나 IAM 인가된 외부 키·워크스페이스 엔드포인트로). Claude Enterprise에서 CMEK는 조직별로 범위가 지정되고 claude.ai > Organization settings > Data and privacy에서 구성해요. 어느 제품이든 CMEK는 키가 적용된 후 작성된 데이터를 보호해요. 기존 데이터(이전 채팅, 파일, 세션)는 Anthropic 관리 키로 암호화된 상태로 유지되며 키 아래에서 다시 암호화되지 않아요.

Claude Platform에서 Anthropic은 그 워크스페이스로 요청을 보내기 전에 새 워크스페이스에 키를 연결할 것을 권장해요. 이미 요청을 받는 워크스페이스에 키를 연결하면 키가 적용되는 데 최대 하루가 걸릴 수 있어요. 그 전에 작성된 데이터는 기존 데이터처럼 Anthropic 관리 키로 암호화되며 다시 암호화되지 않아요.

CMEK 구성 이벤트는 Compliance API Activity Feed에 나타나요. Anthropic이 키에 대해 수행하는 키 작업(데이터 키 래핑·언래핑 같은 것)은 Compliance API에 나타나지 않고 클라우드 제공자의 감사 로그에 나타나요.

Anthropic은 표준 공개 IP 범위에서 키 관리 서비스를 호출해요. 키 관리 서비스에 대한 접근을 IP로 제한한다면 IP 주소에 나열된 주소를 허용하세요. AWS의 Claude Platform에서는 키에 IP 기반 제한을 의존하지 말고 AWS KMS 가이드에 설명된 키 정책으로 접근 범위를 지정하세요.

전제 조건

  • 암호화 키를 호스팅할 계정·프로젝트·구독에서 암호화 키 생성과 키 접근 관리 권한.
  • Claude Platform의 Claude Console에서 Organization Admin 역할(AWS의 Claude Platform에서는 Admin 역할), 또는 Claude Enterprise에서 Owner 또는 Primary Owner 역할.
  • 데이터 보존 구성: CMEK는 Claude Platform과 Claude Enterprise 모두에서 제로 데이터 보존(ZDR)과 함께 사용할 수 있어요.

가용성과 리전

AWS의 Claude Platform(이 섹션 끝에서 다룸)을 제외하고 CMEK는 현재 US 리전에서만 사용할 수 있으며 모든 암호화 작업이 US 리전에서 처리돼요. 지연 시간을 최소화하려면 Anthropic의 US 인프라에 가까운 리전을 선택하세요:

제공자 권장 리전
AWS us-east-2
Google Cloud us-central1, us-east5
Azure northcentralus, eastus2

Claude Platform on AWS에서 CMEK는 AWS KMS 키로만 사용할 수 있어요. Google Cloud KMS와 Azure Key Vault 키는 등록할 수 없어요. 이 리전 권장 사항은 그곳에 적용되지 않아요. 키는 연결된 워크스페이스와 동일한 AWS 계정·리전의 단일 리전 KMS 키여야 하며, 키 정책은 Anthropic의 IAM 역할이 아니라 AWS 서비스 principal에 접근 권한을 부여해야 해요. AWS의 Claude Platform에서 CMEK 설정 참고. 키는 Claude Console에서 등록·연결하세요. 외부 키 엔드포인트도 AWS의 Claude Platform에서 IAM 작업으로 인가되어 사용할 수 있어요. 별도의 검증 단계는 없어요. 키를 워크스페이스에 연결할 때 암시적으로 검증되므로(연결 호출이 암호화·복호화 왕복을 수행), 키 정책 문제는 등록이 아니라 연결 시점에 드러나요.

CMEK가 보호하는 대상

CMEK가 다루는 범위는 사용하는 제품에 따라 달라져요.

CMEK 키로 암호화됨

Claude Platform

  • 메시지 콘텐츠, 파일·첨부 파일(요청과 함께 보내는 인라인 첨부와 Files API 업로드 모두), MCP·도구 구성.
  • Claude Managed Agents 데이터: 에이전트 구성, 환경, 웹훅, 세션과 그 이벤트, 메모리 저장소와 그 메모리·메모리 버전, dreams.

Claude Enterprise

  • 채팅 콘텐츠(스킬과 플러그인 포함).
  • 채팅 첨부 파일과 프로젝트 첨부 파일.
  • 메시지 콘텐츠를 포함한 CLI의 Claude Code.
  • Claude Desktop의 Cowork.
  • 사용자 기기 세션에서 캡처된 Compliance API 로컬 세션 기록. 키를 사용할 수 없으면 messages 엔드포인트는 기록 콘텐츠 대신 503 Service Unavailable을 반환해요. 세션 메타데이터는 여전히 나열돼요.
  • Office 에이전트.
  • Chrome의 Claude.
  • Claude Science. 사용자가 앱에서 자신의 컴퓨트(SSH 호스트나 클라우드 컴퓨트 계정 같은 것)로 보내는 데이터는 Anthropic이 아니라 해당 시스템에 보관되며 적용되지 않아요.

두 제품 모두에서 백업과 스냅샷은 키를 상속해요.

비활성화 또는 수정됨

CMEK를 활성화하면 일부 기능이 꺼지거나 크게 수정돼요. 이 목록은 완전하지 않아요. CMEK 활성화 전에 팀과 함께 검토하세요.

Claude Platform

  • Claude Console의 플레이그라운드가 비활성화돼요.
  • 프롬프트, 응답, 파일 같은 원시 콘텐츠를 반환하는 Compliance API 일부가 비활성화돼요.
  • 다른 베타·연구 미리보기 기능은 CMEK에 포함되지 않을 수 있어요.

Claude Enterprise

  • 채팅 제목과 콘텐츠가 키 아래에서 암호화되므로 채팅 검색이 비활성화돼요. 구성원은 과거 채팅을 검색할 수 없고, Search and reference chats 토글도 꺼진 상태로 유지되어 Claude도 검색할 수 없어요.
  • 프로젝트 지식 검색(RAG, 검색 증강 생성)이 비활성화돼요. 프로젝트 지식은 색인·검색되는 대신 각 대화의 컨텍스트에 직접 로드돼요. 결과적으로 프로젝트는 CMEK가 없을 때보다 훨씬 적은 지식을 사용할 수 있어요. 로드할 수 있는 이상의 지식은 대화에서 빠져요.
  • 웹의 Claude Code(루틴 포함)와 Slack의 Claude를 사용할 수 없어요: 관리자가 이 제품을 켜도 새 세션을 시작할 수 없고 Slack의 Claude는 요청을 거절해요. Claude Code Desktop은 로컬 세션에 사용할 수 있지만 관리자가 claude.ai > Organization settings > Claude Code에서 켜지 않으면 꺼져 있어요.
  • 대화와 Artifacts 탭에서 Claude Design, Claude Slides, Claude Docs를 사용할 수 없고 관리자도 켤 수 없어요. Claude Code는 아티팩트 게시를 할 수 없어요.
  • 일부 분석이 저하돼요: claude.ai 스킬·커넥터의 admin 분석(claude.ai/analytics/usage 및 Claude Enterprise Analytics API 통해), Claude 스마트 보고서(claude.ai/analytics/insights), Claude Code 기여 지표(claude.ai/analytics/claude-code).
  • claude.ai > Organization settings > Data and privacy 아래의 조직 데이터 내보내기와 감사 로그 내보내기가 비활성화돼요.
  • 응답 평점(Claude 응답에 대한 엄지 올림·내림)이 비활성화돼요.

Anthropic 키로 암호화됨

이 기능들은 계속 사용할 수 있지만 데이터가 키 아래에서 암호화되지는 않아요. 사용 사례에 맞지 않는 기능은 Settings에서 비활성화할 수 있어요.

Claude Platform

  • 저장 상태가 아닌 데이터(예: 캐시)와 TTL이 24시간보다 짧은 데이터.
  • Activity Feed, 감사 로그, OTEL 같은 원격 측정 네트워크 트래픽 — 키가 철회돼도 고객이 준수를 유지할 수 있도록.
  • Claude Managed Agents vault 자격 증명 값(예: OAuth 토큰, 클라이언트 비밀). 이는 Anthropic 관리 암호화로 저장되고 쓰기 전용이며 API 응답에서 절대 반환되지 않아요.
  • User profiles: name, external_id, metadata 필드는 키가 아니라 Anthropic 관리 암호화로 저장돼요. 프로필 metadata에 민감한 개인 데이터를 저장하지 마세요.

Claude Enterprise

  • 베타·연구 미리보기 기능은 CMEK에 포함되지 않을 수 있고 CMEK 조직에서 깨질 수 있어요(예: Claude Security, claude.ai/design의 Claude Design 앱).
  • Personal preferences - Instructions for Claude 섹션과 Cowork Global 지침. 이들은 계정 수준에서 설정되고 사용자의 모든 조직에 공유돼요.

두 제품 모두에서 조직의 사용자 계정 데이터(이름, 이메일 주소, 프로필 사진 같은 것)는 키 아래에서 암호화되지 않아요.

기능 지원

다음 Claude Platform API와 도구는 CMEK가 활성화되면 키 아래에 데이터를 저장해요:

API 도구 및 기능
Messages 웹 검색
Models 웹 가져오기
Files 코드 실행
Batch Bash 도구
Skills 텍스트 편집기 도구
Claude Managed Agents MCP 커넥터
Memory stores 구조화된 출력(CMEK 조직의 Claude Fable·Claude Mythos 모델에서는 사용 불가)
Dreams Advisor 도구
Computer use
Browser use
컨텍스트 관리

키 외부의 제한된 보존

세 가지 좁은 경우에 Anthropic은 특정 기록을 Anthropic 관리 암호화로 보존할 수 있어요:

  • 법이 기록 보존을 요구하는 경우(예: 18 U.S.C. § 2258A 아래 NCMEC에 보고된 자료).
  • 심각한 피해의 긴급 위험(예: CBRNE 무기 개발, 공격적 사이버 공격, 임박한 폭력 위협).
  • Anthropic의 Commercial Terms of Service 섹션 D.4 또는 고객의 다른 적용 가능한 계약에서 동등한 조항의 위반.

CSAM 선별을 제외하고 보존은 인간 검토자의 명시적 결정을 요구하며 Anthropic의 상업 데이터 보존 정책을 따릅니다. 보존이 발생할 때마다 보존 목적을 알리는 사유 코드와 함께 해당 Compliance API Activity Feed 이벤트가 생성돼요. 자세한 내용은 CMEK 콘텐츠 보존 참고. 안전 선별 메타데이터(대화 콘텐츠가 아니라 패턴 식별자, 일치 지표 같은 Anthropic 자동화 안전 스캔에서 파생된 기록)는 Anthropic 관리 암호화로 보존되며 키 철회 후에도 읽을 수 있어요.

제한 사항

  • 되돌릴 수 없는 조치: 키가 워크스페이스에 연결되면 분리하거나 교환할 수 없어요. Claude Platform에서 키를 연결하면 워크스페이스의 데이터 보존 설정도 잠겨요. 그 워크스페이스의 30일 데이터 보존을 끌 수 없고, 제로 데이터 보존으로 돌아가려면 새 워크스페이스를 만들고 트래픽을 옮겨야 해요. 같은 키 안에서 키 자료를 교체하는 것(AWS KMS 자동 교체, Cloud KMS 교체 일정, Azure Key Vault 교체 정책 등)은 투명하게 지원되며 Anthropic에서 변경이 필요 없어요. 다른 키로 전환하려면 새 키로 새 워크스페이스를 만들고 데이터를 마이그레이션해야 해요. 키를 철회하거나 비활성화하면 그 워크스페이스의 모든 CMEK 보호 데이터가 되돌릴 수 없게 접근 불가능해지며 복구 경로가 없어요.
  • 소급 암호화 없음: CMEK는 키가 적용된 후 작성된 데이터만 보호해요(작동 방식 참고).
  • 지연 시간: 데이터 키를 래핑·언래핑하는 작업은 키 관리 서비스에 왕복을 만들어, 저장 데이터를 읽거나 쓰는 작업에 약간의 지연을 추가할 수 있어요.
  • 철회 지연: 키 철회는 최대 1시간(캐시 TTL) 걸릴 수 있어요. 그 창에서 이미 진행 중인 요청은 계속 성공할 수 있어요.
  • KMS 비용: CMEK에는 타사 키 관리 서비스(AWS KMS, Google Cloud KMS, Azure Key Vault)의 키가 필요하며, KMS 제공자가 청구하는 별도 비용이 발생할 수 있어요.
  • 게이트웨이 뒤의 Claude Code 원격 측정: Claude Code가 LLM 게이트웨이나 프록시(커스텀 ANTHROPIC_BASE_URL)를 통해 연결될 때 CMEK는 Claude Code의 운영 원격 측정에 적용되지 않아요. 이 원격 측정을 끄려면 Claude Code 문서의 원격 측정 서비스에서 설명한 대로 DISABLE_TELEMETRY 환경 변수를 1로 설정하세요.

제공자 구성

사용하는 키 관리 서비스에 대한 가이드를 따르세요.

  • AWS KMS가이드 보기 — Anthropic에 접근 권한을 부여하는 키 정책으로 AWS KMS 키를 만든 뒤 등록하세요.
  • Google Cloud KMS가이드 보기 — Cloud KMS 크립토 키를 만들고 Anthropic 서비스 계정에 접근 권한을 부여한 뒤 등록하세요.
  • Azure Key Vault가이드 보기 — RSA 키를 만들고 Anthropic 서비스 principal에 접근 권한을 부여한 뒤 등록·검증하세요.

더 알아보기 (Learn more)